Cyberkriminelle nutzen gefälschte NF-e-Rechnungen zur Verbreitung von Bananar RAT über schädliche Batch-Dateien
Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.

Kurzfassung
Warum das wichtig ist
- Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.
- Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica)-Dokumenten herein und veranlasst sie, bösartige Batch-Dateien auszuführen, die stumm ein leistungsstarkes Remote-Access-Tool auf ihren Windows-Systemen installieren.
- Die Kampagne ist gegen den Finanzsektor Brasiliens aktiv und andauernd; ihr Grad an Sophistizität deutet klar auf einen gut organisierten und gut ausgestatteten Angreifer hin.
Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt. Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica) Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.

Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica)-Dokumenten herein und veranlasst sie, bösartige Batch-Dateien auszuführen, die stumm ein leistungsstarkes Remote-Access-Tool auf ihren Windows-Systemen installieren.

Die Kampagne ist gegen den Finanzsektor Brasiliens aktiv und andauernd; ihr Grad an Sophistizität deutet klar auf einen gut organisierten und gut ausgestatteten Angreifer hin. NF-e ist das offizielle elektronische Rechnungssystem Brasiliens und wird täglich vertrauensvoll genutzt.

Die Angreifer setzen auf diese Vertrautheit und senden Lockdateien mit dem Namen „Consultar_NF-e.bat" über WhatsApp-Nachrichten oder Phishing-Links. Das Ziel besteht darin, dass die Opfer glauben, sie öffnen eine routinemäßige Steuerdokumentation, während sie in Wirklichkeit den Angreifern vollständige und persistente Kontrolle über ihre Maschinen übergeben.
Forscher des Managed Detection and Response (MDR)-Teams Malware-Tool während einer Untersuchung einer laufenden Operation eines brasilianischen Bankentroyans fest. Es gelang ihnen, sowohl die serverseitigen Werkzeuge des Angreifers als auch das clientseitige Malware-Modul, wodurch ihnen ein selten vollständiges Bild der gesamten Angriffs-Kette entstand.
Die End-to-End-Kill Chain (Quelle: Trend Micro). In einem Bericht, der
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Suchbegriff "disregard" bricht Google-Suche: So sieht es aus
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files
- Canonical
- https://cybersecuritynews.com/hackers-use-nf-e-invoice-lures/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-nf-e-invoice-lures/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Suchbegriff "disregard" bricht Google-Suche: So sieht es aus
Wie absurd es auch sein mag: Ja, wenn Sie den Begriff „disregard" gerade bei Google eingeben, erhalten Sie ein defektes Suchergebnis, was amüsant ist, insbesondere da dieser Fehler einige Tage nach der I/O 2026-Keynote
22.05.2026
Live Redaktion
Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten
Eine Hackergruppe namens INJ3CTOR3 führt eine aktive Kampagne gegen FreePBX-Systeme durch und setzt dabei eine neu entdeckte PHP-Webshell namens JOMANGY ein, die sechs separate Persistenzschichten nutzt, um sich auf komp
22.05.2026
Live Redaktion
Neun US-Zerstörer mit Laserwaffen zur Drohnenabwehr
Das Fleet Forces Command gab ebenfalls zu, dass „jede Zelle im vertikalen Startsystem (VLS), die für einen defensiven Raketenabschuss genutzt wird, eine verpasste Chance für einen langstreckenoffensiven Schlag darstellt"
22.05.2026
Live Redaktion
Apple plant iPhone 18 Pro zum Notrufgerät: So verwandelt das Unternehmen das Smartphone in ein lebensrettendes Gerät ohne Grenzen.
So fortschrittlich Smartphones auch sind, bezweifeln wir, dass Unternehmen die Möglichkeiten ihrer Geräte auch nur annähernd erschlossen haben.
22.05.2026
Live Redaktion